
Nueva versión del Polar downloader que ahora pasa a llamarse PMS Downloader.
Se ha mejorado muchísimo el programa.
Sus características son:
Downloader RunTime,Ejecución en memoria: El archivo es descargado directamente a la memoria sin crearse en el disco duro lo cual evita ser detectado, se inyecta en su propio proceso para evitar crear un proceso y que los antivirus salten por inyeccion en procesos ajenos, es indetectable en tiempo de escaneo y ejecución y usa la función CallApiByName para evitar ser detectado por Heurística.
Anti-Anubis:
(Ya incorporado) Si suben el archivo encriptado a Anubis el resultado del análisis dará que el archivo no hace nada, ni se agrega al registro ni crea archivos ni nada (cosa que en realidad si hace ;) )
XP Firewall Bypass:
(ya incorporado) Se salta el firewall del windows XP para así poder descargar el archivo sin ningun problema.
Encriptación RC4:
Encriptacion de las variables de texto como la URL de descarga evitando que la visualicen con editores hexadecimales.
Clave de encriptación:
Permite elegir la clave de encriptacion o dejar que se genere automaticamente(recomendado), ya que las que se generan automaticamente contienen solo numeros,espacios y puntos haciendo que sea dificil encontrarla con un editor hexadecimal.
MELT:
Esta opcion hace que una vez el downloader sea ejecutado este se autoborrará, esta opcion es muy buena en un downloader runtime ya que asi no quedará ni un solo archivo en la PC y la victima no podra analizar ni subir nada a paginas de antivirus online.
UPX 3.03:
Esta opción hace que el downloader sea comprimido con UPX lo cual reduce considerablemente su tamaño y lo protege a su vez.El tamaño del downloader con UPX es de tan solo 7,5 kb!!
ReAlign PE header:
Esta opción sirve para realinear la cabecera de downloader, si el downloader se vuelve detectado con usar esta opcion sera de neuvo indetectable, hay gente que a esta opcion le ha llamado erroneamente "Avira Bypass" ya que seleccionandola se evita la deteccion del antivirus Avira.Esta opcion aumenta 4kb el tamaño del downloader.
Icono Final: Permite elegir el icono final que tendrá el downloader.
- Autor: DRIGIN (www.descargashack.com)
- Lenguaje: vb6.
- Comentario: En mi opinion un downloader runtime es mucho mejor que un cripter, primero por el tamaño ya que un downloader runtime como este con upx pesa solo 7,5kb mientras que un cripter en vb6 es raro que baje de 24kb, despues que son mucho mas indetectables los downloader runtime ya que no tienen que llevar anda dentro como los cripters y no tienen el rpoblema de que sean FUD els tub pero una vez cona lgo dentro ya son detectados como los cripters, creo que con el tiempo acabarán ganando terreno a los cripters aunque por ahora vi pocos downloader runtime pero tiempo al tiempo.
- Precio: solo 3 sms!!